Новости веб-мира - Вредоносное ПО под видом клиента Google
Вредоносное ПО под видом клиента Google.
Зафиксировано появление в сети сайтов, распространяющих вредоносное ПО под видом нового развлекательного сервиса Google Play, сообщают специалисты разработчика антивирусов Trend Micro.
Google Play был запущен 6 марта 2012 г. и объединил в одной площадке сервис по закачке приложений и игр Android Market, Google Music и Google eBookstore, а также предоставил пользователям пространство для хранения скачанных медиафайлов. Полный функционал сервиса пока доступен только пользователям из США, а расширенный – еще в нескольких странах. В России с помощью данного сервиса доступны для скачивания только приложения и игры.
По адресу play-google.ru специалисты из Trend Micros приводят пример сайта с вредоносным ПО, замаскированным под Google Play. С его помощью злоумышленники решили воспользоваться тем, что Google переводит пользователей устройств на ОС Android на новую версию поэтапно и еще не все устройства успели до нее обновиться.
На сайте говорится, что с появлением Google Play смартфоны на ОС Android начали автоматически переходить на версию 3.4.6, однако через день якобы вышла его улучшенная версия 3.4.8, о которой мало кто знает. Чтобы обновиться до «новой версии» Google Play пользователю предлагается скачать файл с расширением .apk (как у программы настоящего магазина), который содержит троян Androidos_SMSboxer.ab. При установке и запуске программы открывается сомнительный сайт с Android-приложениями, имитирующий Google
Play.
Действие Androidos_SMSboxer.ab заключается в том, что он способен рассылать SMS-сообщения на короткие номера злоумышленников без ведома на то самого пользователя. Также он может инициировать закачку других вредоносных файлов на устройство пользователя.
Описание на вредоносном сайте сделано довольно «кривым» языком, а сам домен зарегистрирован на Ucoz.net. По данным доменной базы Whois, создан был этот сайт 6 марта, как раз в день премьеры Google Play.
В 2011 г. на долю ОС Android пришлось 59% всего вредоносного ПО для мобильных устройств. При этом значительная его часть содержалась в приложениях, доступных для скачивания в официальном Android Market.